CVE-2026-27846

MEDIUM CVSS 3.1: 6,2 EPSS 0.02%
Обновлено 25 февраля 2026
Due
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Due
Публичный эксплойт Нет

Из-за отсутствия аутентификации пользователь, имеющий физический доступ к устройству, может неправильно использовать функциональность ячеистой сети для добавления нового ячеистого устройства в сеть.  для получения доступа к конфиденциальной информации, включая пароль администратора для доступа к веб-интерфейсу и пароли Wi-Fi. Эта проблема затрагивает MR9600: 1.0.4.205530; МХ4200: 1.0.13.210200.

Показать оригинальное описание (EN)

Due to missing authentication, a user with physical access to the device can misuse the mesh functionality for adding a new mesh device to the network  to gain access to sensitive information, including the password for admin access to the web interface and the Wi-Fi passwords.This issue affects MR9600: 1.0.4.205530; MX4200: 1.0.13.210200.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1